Cách kích hoạt tính năng toàn vẹn bộ nhớ của Core cô lập trên Windows 11

Tác giả sysadmin, T.M.Hai 08, 2023, 04:01:11 CHIỀU

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Cách kích hoạt tính năng toàn vẹn bộ nhớ của Core cô lập trên Windows 11


Dưới đây là cách và lý do bật (hoặc tắt) tính năng Toàn vẹn bộ nhớ của Core cô lập trên Windows 11. Cách ly lõi là một tập hợp các tính năng bảo mật dựa trên ảo hóa trên Windows 11 nhằm cung cấp khả năng bảo vệ bổ sung khỏi tin tặc và mã độc. Một trong những tính năng chính là "Tính toàn vẹn của bộ nhớ", ngăn chặn phần mềm độc hại và mã độc hại khác chiếm quyền điều khiển các quy trình bảo mật cao.


Tính năng bảo vệ này làm cho các trang bộ nhớ kernel chỉ có thể thực thi được nếu chúng vượt qua quá trình kiểm tra tính toàn vẹn. Ngoài ra, tính năng "Danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft" là một phần của phạm vi và nó cho phép hệ thống ngăn chặn việc cài đặt trình điều khiển có thể chứa lỗ hổng. Các tính năng "Cách ly lõi", bao gồm tính toàn vẹn của bộ nhớ, phải được bật theo mặc định. Tuy nhiên, nếu chúng không được bật hoặc gây ra sự cố về hiệu suất, bạn có thể kiểm soát các tính năng này từ ứng dụng Bảo mật Windows.

Trong hướng dẫn cách thực hiện này, tôi sẽ hướng dẫn bạn các bước để quản lý các tính năng cách ly Core trên Windows 11.

Cảnh báo:  Hướng dẫn này bao gồm các bước để sửa đổi Sổ đăng ký. Vì vậy, đây là một lời nhắc nhở thân thiện rằng việc chỉnh sửa Sổ đăng ký là rủi ro và có thể gây ra thiệt hại không thể phục hồi cho cài đặt của bạn nếu bạn không thực hiện đúng. Bạn nên sao  lưu toàn bộ máy tính của mình  trước khi tiếp tục.

1. Cách bật tính toàn vẹn bộ nhớ của Core cô lập trên Windows 11

Trên Windows 11, bạn có thể kích hoạt các tính năng cách ly Core từ ứng dụng Cài đặt hoặc thông qua Sổ đăng ký và dưới đây là cách thực hiện.

1.1. Bật cách ly lõi từ Cài đặt

Để bật cách ly Core trên Windows 11, hãy sử dụng các bước sau:

  • Mở Bắt đầu.
  • Tìm kiếm Bảo mật Windows và nhấp vào kết quả trên cùng để mở ứng dụng.
  • Bấm vào  Bảo mật thiết bị.
  • Trong phần "Cách ly lõi", nhấp vào  tùy chọn "Chi tiết cách ly lõi" .


  • Bật  công tắc bật tắt Tính toàn vẹn của bộ nhớ  để tắt tính năng này.


Sau khi bạn hoàn thành các bước, hãy khởi động lại máy tính để áp dụng các cài đặt nhằm bảo vệ máy tính của bạn khỏi việc tiêm mã độc vào các quy trình bảo mật cao.

1.2. Kích hoạt tính năng cách ly lõi khỏi sổ đăng ký

Nếu các tùy chọn Cách ly lõi chuyển sang màu xám, bạn có thể bật các tính năng từ Sổ đăng ký:

  • Mở  Bắt đầu.
  • Tìm kiếm regedit và nhấp vào kết quả trên cùng để mở Trình chỉnh sửa sổ đăng ký.
  • Duyệt theo đường dẫn sau:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
  • Bấm đúp vào  khóa Đã bật  và thay đổi giá trị của nó từ  0  thành  1.
  • Nhấp vào  nút OK .


Sau khi bạn hoàn thành các bước, hãy khởi động lại máy tính để áp dụng các thay đổi.

Sử dụng phương pháp này sẽ vô hiệu hóa tùy chọn kiểm soát cài đặt từ trang cài đặt "Cách ly lõi" và bạn sẽ thấy thông báo "Cài đặt này được quản trị viên của bạn quản lý". Nếu muốn kiểm soát lại cài đặt từ ứng dụng Windows Security, bạn sẽ phải tắt tùy chọn này khỏi Sổ đăng ký (xem hướng dẫn bên dưới).

2. Cách tắt tính toàn vẹn bộ nhớ của Core cô lập trên Windows 11

Nếu tính năng này xung đột với các thành phần khác, bạn luôn có thể tắt nó. Ngoài ra, nếu bạn sử dụng máy tính để chơi game, Microsoft khuyên bạn nên tắt tính năng cách ly lõi (ngoài "Nền tảng máy ảo" khỏi cài đặt Tính năng của Windows) để tăng hiệu suất.

2.1. Tắt cách ly lõi khỏi Cài đặt

Để tắt cách ly lõi, hãy sử dụng các bước sau:

  • Mở Bắt đầu.
  • Tìm kiếm Bảo mật Windows và nhấp vào kết quả trên cùng để mở ứng dụng.
  • Bấm vào  Bảo mật thiết bị.
  • Trong phần "Cách ly lõi", nhấp vào  tùy chọn "Chi tiết cách ly lõi" .


  • Tắt công tắc bật tắt  tính toàn vẹn của bộ nhớ  để tắt tính năng này.


  • (Tùy chọn) Tắt nút chuyển đổi "Danh sách chặn trình điều khiển dễ bị tổn thương của Microsoft" nếu bạn đang dùng thử một trình điều khiển nổi tiếng đang bị tính năng này chặn.

Sau khi bạn hoàn thành các bước, hãy khởi động lại máy tính để áp dụng các thay đổi.

Nếu bạn tắt tính năng cách ly Core để chơi game trên Windows 11, bạn nên bật lại tính năng này sau khi chơi theo khuyến nghị của Microsoft.

2.2. Vô hiệu hóa cách ly lõi khỏi sổ đăng ký

Nếu tùy chọn tắt Cách ly lõi chuyển sang màu xám, bạn có thể tắt tính năng này khỏi Sổ đăng ký:

  • Mở  Bắt đầu.
  • Tìm kiếm regedit và nhấp vào kết quả trên cùng để mở  Trình chỉnh sửa sổ đăng ký.
  • Duyệt theo đường dẫn sau:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
  • Bấm đúp vào  khóa Đã bật  và thay đổi giá trị của nó từ  1  thành  0.
  • Nhấp vào  nút OK .


Sau khi hoàn tất các bước, hãy khởi động lại máy tính để hoàn tất quá trình thiết lập.